Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

VoIP-провайдеры все чаще становятся жертвами DDoS-вымогательства

31/10/21

hack82-Oct-31-2021-10-17-25-40-AMБританская организация Comms Council UK, представляющая интересы и поддерживающая телекоммуникационные компании, предупредила поставщиков сервисов Voice-over-IP (VoIP) о DDoS-атаках, осуществляемых с целью вымогательства. Как сообщила Comms Council UK, за последние несколько месяцев жертвами DDoS-вымогателей стал целый ряд VoIP-провайдеров.

Согласно уведомлению организации, DDoS-атаки "являются частью координированной вымогательской международной кампании, проводимой профессиональными киберпреступниками".

Названия пострадавших компаний в уведомлении не приводятся, однако ранее о DDoS-атаках на свои системы сообщали VoIP-провайдеры Voipfone, VoIP Unlimited и VoIP.ms. Жертвой DDoS-вымогательства также стала облачная платформа Bandwidth, услугами которой пользуются VoIP-провайдеры.

Вымогательская схема очень простая: злоумышленники осуществляют DDoS-атаку на компанию и отправляют ей по электронной почте письмо с требованием выкупа за ее прекращение. Злоумышленники выбирают в качестве жертв VoIP-провайдеров неспроста, ведь такие компании не могут себе позволить оставаться offline даже в течение непродолжительного времени.

Все пострадавшие компании признали, что атаки вывели из строя их инфраструктуру и затронула сервисы телефонии и обмена сообщениями, которыми пользуются их клиенты.

По словам главы Comms Council UK Илая Катца (Eli Katz), атаки затронули "организации критической инфраструктуры, в том числе полицию, Национальную службу здравоохранения и другие социальные службы". Катц назвал DDoS-вымогательство "атаками на основы инфраструктуры Великобритании".

Несмотря на то, что кибератаки с использованием вымогательского ПО затмили вымогательство с помощью DDoS-атак, киберпреступники по-прежнему активно пользуются этим методом. На этой неделе жертвами DDoS-вымогательства также стали поставщики защищенных сервисов электронной почты Runbox (Норвегия), Posteo (Германия) и Fastmail (Австралия).

Темы:ВеликобританияПреступленияDDoS-атакиВымогателиVOIP
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...